int(221)

Vulnerability Bulletins


Vulnerabilidades en múltiples implementaciones de Session Initiation Protocol

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Networking
Affected software Session Initiation Protocol

Description

Se han descubierto numerosas vulnerabilidades en las implementaciones del Protocolo de Inicio de Sesión (Session Initiation Protocol o SIP) de diversos proveedores.

El Protocolo de Inicio de Sesión es un protocolo de reciente desarrollo que se usa comúnmente en voz sobre IP (VoIP), telefonía por Internet, mensajería instantanea, y otras varias aplicaciones. Estas vulnerabilidades pueden permitir que un atacante logre obtener acceso privilegiado no autorizado o incluso provocar una denegación de servicio.

Solution



Actualización de software
Cisco Systems
http://www.cisco.com/warp/public/707/cisco-sa-20030221-protos.shtml
IPTel
http://www.iptel.org/ser/security/

Standar resources

Property Value
CVE
BID

Other resources

CERT® Advisory CA-2003-06 Multiple vulnerabilities in implementations of the Session Initiation Protocol (SIP)
http://www.cert.org/advisories/CA-2003-06.html

Version history

Version Comments Date
1.0 Aviso emitido 2003-02-23
Ministerio de Defensa
CNI
CCN
CCN-CERT